İçereği Atla

Man-in-the-Middle Saldırılarının Çalışma Mantığı

Man-in-the-Middle Nedir?
30 Eylül 2026 yazan
Hamide ELO
 

Man-in-the-Middle (MitM), saldırganın iki taraf arasındaki iletişimin arasına girerek iletişimi izlemesi, yönlendirmesi veya değiştirmeye çalışması saldırısıdır.


Normal bir iletişimde kullanıcı ile sunucu doğrudan haberleşir. MitM saldırısında ise saldırgan bu iletişimin arasına girerek kullanıcı ile sunucu arasındaki verileri görmeye veya değiştirmeye çalışabilir.


Özellikle şifrelenmemiş iletişimlerde kullanıcı adı, parola ve diğer hassas bilgiler risk altında olabilir.


Man-in-the-Middle Saldırısı Nasıl Çalışır?

Saldırgan, kullanıcı ile sunucu arasındaki iletişimi kendi üzerinden geçirmeye çalışır. Böylece gönderilen ve alınan verileri izleyebilir. Bazı durumlarda iletişim sırasında aktarılan bilgileri değiştirmeye de çalışabilir.


Bu saldırının başarılı olabilmesi için saldırganın ağ iletişimini etkileyebilecek bir konuma gelmesi gerekir.


Saldırı Nasıl Gerçekleşir?

MitM saldırıları farklı yöntemlerle gerçekleştirilebilir. Bunlardan biri sahte Wi-Fi ağı oluşturulmasıdır.


Saldırgan, gerçek bir kablosuz ağa benzeyen sahte bir Wi-Fi ağı oluşturabilir. Kullanıcı bu ağa bağlandığında saldırgan, ağ üzerinden gerçekleşen iletişimi izlemeye veya kullanıcıyı farklı internet kaynaklarına yönlendirmeye çalışabilir.

Özellikle şifrelenmemiş bağlantılarda bu durum ciddi bir güvenlik riski oluşturabilir.


Man-in-the-Middle Saldırısı Nasıl Tespit Edilir?

MitM saldırısını doğrudan fark etmek her zaman kolay değildir. Ancak bazı belirtiler şüphe oluşturabilir:


* Bilinmeyen veya şüpheli Wi-Fi ağları

* Beklenmeyen HTTPS sertifika uyarıları

* Normalden farklı veya beklenmeyen bağlantılar

* Ağ trafiğinde olağan dışı değişiklikler

* DNS veya ağ yapılandırmasında beklenmeyen değişiklikler


Kurumsal ağlarda ise ağ izleme ve güvenlik sistemleri kullanılarak şüpheli trafik ve bağlantılar analiz edilebilir.



Man-in-the-Middle Saldırısından Nasıl Korunulur?

* HTTPS ve TLS kullanan güvenli bağlantılar tercih edilmelidir.

* Bilinmeyen ve güvenilmeyen Wi-Fi ağlarına bağlanılmamalıdır.

* Güvenilmeyen ağlarda VPN ek bir koruma sağlayabilir.

* İşletim sistemi, tarayıcı ve ağ cihazları güncel tutulmalıdır.

* Tarayıcıdaki güvenlik ve sertifika uyarıları dikkate alınmalıdır.

* Kablosuz ağlar güçlü güvenlik ayarlarıyla yapılandırılmalıdır.


Gerçek Hayattan Örnek

MitM saldırılarının yaygın örneklerinden biri sahte Wi-Fi erişim noktalarıdır.


Örneğin bir saldırgan, gerçek bir Wi-Fi ağına benzeyen bir ağ oluşturabilir. Kullanıcı bu ağa bağlandığında saldırgan, bağlantıyı izlemeye veya kullanıcıyı farklı internet kaynaklarına yönlendirmeye çalışabilir.


Bu nedenle özellikle havaalanı, kafe, otel ve diğer ortak alanlarda kullanılan kablosuz ağların güvenilir olduğundan emin olunması önemlidir.


Sonuç

Man-in-the-Middle saldırısı, saldırganın iki taraf arasındaki iletişime araya girerek verileri izlemesine veya değiştirmeye çalışmasına dayanır.


Saldırının temel mantığı:


Kullanıcı ↔️ Saldırgan ↔️ Sunucu


şeklinde özetlenebilir.


HTTPS/TLS kullanımı, güvenilir Wi-Fi ağlarının tercih edilmesi, VPN kullanımı, cihazların güncel tutulması ve ağ trafiğinin izlenmesi MitM saldırılarının oluşturduğu riski azaltmaya yardımcı olur.



Hamide ELO 30 Eylül 2026
Bu gönderiyi paylaş
Etiketler

A punchy Headline

Experience unparalleled comfort, cutting-edge design, and performance-enhancing
technology with this latest innovation, crafted to elevate every athlete's journey.

Where innovation meets performance
Arşivle
Giriş to leave a comment